Tailscale

Cu VPN-ul Zero Trust de la Tailscale se poate permite accesul direct la serverul Antcas și la rețelele sale. Tailscale utilizează intervalul IP 100.64.0.0/10. Acesta este fixat și nu poate fi modificat.

Notă: Tailscale este disponibil doar de la Core 2 sau mai sus.

Configurare

Mai întâi, trebuie să creați un cont la Tailscale. Apoi, puteți adăuga un dispozitiv folosind un token. Token-ul este extras automat din linia de comandă atunci când este introdus în gateway sub Autentificare:

curl -fsSL https://tailscale.com/install.sh | sh && sudo tailscale up --auth-key=tskey-auth-korkiSFnhi11CNTRL-p5QjEQ2bwLXpNtoWHwdsLX9T22an1TCX

Dacă serverul a fost adăugat după salvarea acestuia, trebuie să anulați cu siguranță data de expirare a token-ului. Acest lucru poate fi realizat în meniu sub Disable key expiry. Sub server ar trebui să apară acum eticheta Expiry disabled.

Notă: Nu uitați să asociați porturile vizualizării la interfața de rețea a VPN-ului după ce acesta a fost configurat.

Notă: Serviciul verifică fiecare noapte dacă există o actualizare nouă. Aceasta va fi instalată automat și va duce la o întrerupere, dacă o conexiune este activă.

Rutare și NAT

Pentru a accesa alte rețele, puteți selecta toate rețelele în interfața de rețea tailscale0 sub fila Avansat, unde trebuie să se efectueze rutarea (NAT-Weiterleitung). După ce setările au fost acceptate, toate rutele trebuie acceptate și configurate în administrarea web.

Opțiunea Exit node nu este suportată de Antcas Control.

Mai Mulți Clienți

Se pot utiliza mai mulți clienți Tailscale. Se recomandă să le asociați întotdeauna aceluiași cont. Deoarece mai multe rețele împărtășesc același subrețea, clientul pornit ultimul va crea regulile NAT corespunzătoare.

Certificare

Dacă opțiunea din administrarea web a Tailscale sub DNS HTTPS Certificates Enable HTTPS... a fost activată, numele de gazdă va fi configurat automat în interfața de rețea, de exemplu tailscale0 sub fila Avansat. FQDN-ul îl găsiți sub adresa IP a serverului. Domeniul se termină întotdeauna cu .ts.net. Pentru aceste certificate nu este necesară redirecționarea porturilor. Dacă opțiunea este activată ulterior sau numele este schimbat, preluarea setării poate dura câteva minute.

Tailscale Funnel

Cu ajutorul funnel-ului se pot face disponibile public serviciile individuale. Mai întâi trebuie să asociați vizualizarea interfeței de rețea. Apoi, puteți selecta portul vizualizării din listă. Antcas Control suportă în prezent doar un funnel pe portul public 443. Pentru a elibera mai multe vizualizări, puteți crea mai mulți clienți Tailscale.

Dacă funnel-ul este activat pentru prima dată, se afișează un mesaj în Antcas Control pentru a-l activa în cont. Dacă apare o eroare, asigurați-vă că sunteți autentificat în același cont și în browser.

Notă: Această metodă se află în prezent în programul beta. Mai multe detalii le găsiți aici: https://tailscale.com/docs/features/tailscale-funnel

Server DNS

Serverul DNS de la Tailscale nu este setat automat. Acesta este 100.100.100.100 și poate fi adăugat manual.

Ștergere Acces

Pentru a elimina accesul, trebuie să îndepărtați VPN-ul Tailscale. Dacă dezactivați doar, contul nu va fi eliminat complet.

Proxy

Este posibil să utilizați un proxy HTTP, SOCKS5 sau SOCKS5 cu numele de gazdă.